Amende RGPD de 75 000€ pour une PME de 50 collaborateurs
La société TAGADAMEDIA a été sanctionnée pour avoir collecté des données de prospects sans consentement valide et une mauvaise tenue du registre des traitements.
⏭ Le Contexte
La CNIL, dans son focus sur la prospection commerciale en 2022, a scruté les pratiques des professionnels du secteur, notamment ceux impliqués dans la revente de données. TAGADAMEDIA a été soumise à un contrôle, révélant des manquements au RGPD.
💶 Sanctions Infligées
L’amende de 75 000 euros a été décidée en raison de manquements aux obligations du RGPD. La CNIL a également ordonné la mise en place d’un formulaire de collecte conforme sous peine de 1 000 euros par jour de retard.
Voici les 2 Manquements :
❌ Consentement Non-Conforme (Article 6 du RGPD)
TAGADAMEDIA collectait des données de prospects affirmant baser le traitement sur le recueil du consentement. Cependant, les formulaires utilisés ne permettaient pas de recueillir un consentement conforme aux exigences du RGPD. L’apparence trompeuse incitait fortement les utilisateurs à accepter la transmission de leurs données aux partenaires. Même avec un nouveau formulaire transmis pendant la procédure de sanction, le consentement recueilli ne respectait toujours pas les normes, privant ainsi le traitement de base légale.
❌ Registre des Activités de Traitement Non-Conforme (Article 30 du RGPD) :
Un manquement a également été relevé concernant la mise en œuvre du registre des activités de traitement. Le registre partagé avec une seconde société ne précisait pas laquelle des deux agissait en tant que responsable de traitement.
Les solutions pour éviter ces manquements avec la plateforme tout-en-un Data Comply One (ex Mission RGPD)
✅ Consentement Conforme (Article 6 du RGPD)
Depuis votre interface :
1️⃣ Réalisez et complétez le questionnaire d’audit site web
2️⃣ Corrigez les manquements avec les outils et ressources mis à disposition
3️⃣ Prenez rendez-vous avec votre expert RGPD afin de vérifier la conformité #rgpd de votre site web et de vos formulaires de collecte
✅ Registre des Activités de Traitement Conforme (Article 30 du RGPD)
Depuis votre interface :
1️⃣ Créez vos registres des traitements pour plusieurs sociétés en quelques clics
2️⃣ Prenez rendez-vous avec votre expert RGPD afin de faire le bilan sur vos registres des traitements en cas de besoin